- الرئيسية
- /
- المقال
إعداد تطبيق معالج Entra ID (Azure AD) في Control Hub
إذا قمت بإدارة المستخدمين والمجموعات في Microsoft Entra ID، فاستخدم تطبيق معالج Entra ID (Azure AD) في Control Hub لمزامنة المستخدمين والمجموعات مع Webex.
تمكين معرف Entra في Control Hub
في Webex for Government، يتصل تطبيق معالج Entra ID (Azure AD) حصريًا بالهوية العالمية لهوية EnTRA ID، والتي تشمل عملاء Consumer/Enterprise وعملاء Entra Id (Azure AD) في دول مجلس التعاون الخليجي. يجب على العملاء الكبار في دول مجلس التعاون الخليجي الاستفادة من تطبيق Control Hub في معرض Microsoft Enterprise Gallery لتوفير المستخدمين والمجموعات إلى Webex. سيتوفر إصدار معالج يدعم GCC High في إصدار Control Hub في المستقبل.
بعض الميزات الموضحة في هذه المقالة غير متوفرة حتى الآن لجميع العملاء.
قبل البدء
1 | سجّل الدخول إلى Control Hub باستخدام حساب مسؤول كامل. | ||||||||||
2 | انتقل إلى إعدادات المؤسسة ثم قم بالتمرير لأسفل إلى قسم مزامنة الدليل . | ||||||||||
3 | انقر على إعداد لبدء التكوين. | ||||||||||
4 | مصادقة حساب مسؤول Entra ID الخاص بك. إذا لم تكن مسؤولاً عالميًا أو مسؤولاً في Entra ID، فيمكنك طلب الوصول لمنح الإذن لتطبيق معالج Entra ID (Azure AD). إذا كانت لديك امتيازات المسؤول الكاملة في معرف Entra، فيمكنك مراجعة الطلبات ومنحها حق الوصول إليها عن طريق الانتقال إلى النشاط، حدد طلبات موافقة المسؤول وانقر على دمج هوية Cisco Webex وحدد أذونات المراجعة وقبلها. تمنح هذه العملية المصادقة العامة لتطبيق Webex. . ضمنوأخيرًا، انقر على علامة التبويب الكل (المعاينة) ، وحدد تكامل هوية Cisco Webex وانقر على Review Application. تحت ، انقر على موافقة مسؤول منح Cisco لمنح جميع الأذونات اللازمة لتمكين معرف Entra في Control Hub. راجع دعم Microsoft للحصول على مزيد من المعلومات حول هذه العملية. | ||||||||||
5 | راجع الأذونات وانقر على قبول لمنح تفويض الحساب للوصول إلى مستأجر معرف Entra الخاص بك. Cisco Webex Identity هو تطبيق مؤسسة Entra ID في معرف Entra. يتصل تطبيق Wizard بهذا التطبيق للوصول إلى واجهات API الخاصة بالرسم البياني لمعرف Entra. والأذونات المطلوبة للوصول إليها هي الحد الأدنى من الأذونات اللازمة لدعمها واستخدامها.
| ||||||||||
6 | بالنسبة لعملاء SMB، اقبل الإعدادات الافتراضية عن طريق تحديد خانة الاختيار الافتراضية للمزامنة والنقر على متابعة. بالنسبة لعملاء المؤسسة، انتقل إلى الخطوة التالية ومتابعة التكوين. إذا قبلت الإعدادات الافتراضية، فهذا يعني أنك تريد:
| ||||||||||
7 | بالنسبة لعملاء Enterprise (أكثر من 1000 مستخدم)، أو للعملاء الذين يرغبون في تكوين الإعدادات يدويًا، انقر على علامة التبويب Attributes، وحدد السمات. انقر على حفظ. يمكنك ربط سمات المستخدمين الأخرى من معرف Entra إلى Webex، أو تغيير تعيينات سمات المستخدم الحالية باستخدام صفحة السمات. يمكنك تخصيص التخطيط عن طريق التأكد من تكوينه بشكل صحيح. القيمة التي ترسمها باسم المستخدم مهمة. يستخدم Webex عنوان البريد الإلكتروني للمستخدم كاسم مستخدم خاص به. بشكل افتراضي، يقوم userPrincipalName (UPN) في معرف Entra بالربط إلى عنوان البريد الإلكتروني (اسم المستخدم) في Control Hub. لا يمكنك تحرير التعيين أثناء الإعداد الأول. في هذه المرحلة، لم يتم بناء المثيل المقابل تمامًا وليس هناك مثيل لسمة التخطيط المخصصة. ومع ذلك، يمكنك النقر على تحرير لتغييره عند اكتمال الإعداد. | ||||||||||
8 | أضف مستخدمين إلى نطاق المزامنة عن طريق النقر على علامة تبويب المستخدمين. يمكنك إدخال اسم المستخدم للبحث عن المستخدم وإضافته في نطاق المزامنة. يمكنك أيضًا إزالة مستخدم من نطاق المزامنة عن طريق النقر على رمز Recycle Bin الأيمن. انقر على حفظ. إذا كنت تريد تحديد كل المستخدمين من معرف Entra، فحدد تحديد كل المستخدمين. إذا قمت بتحديد ذلك، فلن تحتاج إلى تحديد مجموعات في النطاق لأن هذا الخيار يقوم بمزامنة المجموعات في نفس الوقت. لا نوصي باستخدام تحديد جميع المستخدمين لعملاء المؤسسات المهمين الذين لديهم مئات الآلاف من المستخدمين، لأن عملية التهيئة تتطلب وقتًا طويلاً. إذا قمت عن طريق الخطأ بمزامنة الكثير من المستخدمين في Control Hub، فإن حذف هؤلاء المستخدمين يستغرق وقتًا أطول أيضًا. انقر على حفظ. | ||||||||||
9 | في علامة تبويب المجموعات، يمكنك البحث عن مجموعات فردية وإضافتها إلى Webex.
انقر على حفظ. بشكل افتراضي، سيتم مزامنة المستخدمين في المجموعات المحددة فقط. انتقل إلى علامة تبويب المزيد وحدد كائنات مجموعة مزامنة إذا كنت تريد أيضًا مزامنة المجموعات نفسها. | ||||||||||
10 | في علامة التبويب المزيد، يمكنك تكوين بعض خيارات المزامنة المتقدمة:
| ||||||||||
11 | يمكنك تحديد ما إذا كنت تريد السماح بإجراء المزامنة على الفور أو في مرحلة لاحقة. إذا حددت خيار السماح الآن، فإنه يطبق جميع الإعدادات على المزامنة القادمة. إذا حددت الخيار حفظ وسمحت به لاحقًا، فلن تبدأ المزامنة حتى تسمح بالمزامنة التلقائية. | ||||||||||
12 | يتصل التطبيق بمعرف Entra لإعداد التكوين وجدولة المزامنة. |
- نشط: تمت المزامنة بنجاح.
- الحجر الصحي: تم الحجر الصحي لوظيفة المزامنة في معرف Entra بعد إخفاقات متعددة. راجع وثائق معرف Entra للحصول على مزيد من المعلومات.
- لاRun: تظهر هذه الحالة فقط بعد الإعداد الأول. لم يتم تشغيل الخدمة حتى الآن بعد الإعداد الأول.
يمكنك أيضًا النقر فوق عرض الملخص للاطلاع على معلومات إضافية مثل وقت وتاريخ آخر مزامنة، وعدد المستخدمين الذين تمت مزامنتهم أو تخطيهم أو فشلهم:
المستخدمون
- تمت المزامنة: يعرض عدد المستخدمين الذين تمت مزامنتهم بنجاح مع Webex.
- تم تخطي: يعرض عدد المستخدمين الذين تم تخطيتهم في المزامنة الأخيرة. على سبيل المثال، المستخدمون الجدد في معرف إنترا الذين لم تتم إضافتهم إلى نطاق مزامنة تطبيق معرف إنترا (Azure AD). لم تتم مزامنة هؤلاء المستخدمين مع Webex؛ قم بإضافتهم في نطاق المزامنة لمزامنتهم مع Webex.
- فشل: يعرض عدد المستخدمين الذين فشلوا في المزامنة. تحقق من سجل تدقيق توفير تطبيق Entra ID للحصول على مزيد من المعلومات حول سبب فشل هؤلاء المستخدمين في المزامنة. إذا كنت بحاجة إلى مزامنة هؤلاء المستخدمين على الفور، فيمكنك توفير المستخدمين عند الطلب.
المجموعات
- تمت المزامنة: يعرض عدد المجموعات التي تمت مزامنتها بنجاح مع Webex وتم إنشاؤها في Control Hub.
- سيتم مزامنتها: تشير هذه الحالة إلى أن جميع المستخدمين في مجموعة لم يتم إضافتهم بعد. يجب أولاً مزامنة المستخدمين بنجاح مع Webex.
ترحيل تكوينات تطبيق Cisco Webex Enterprise الحالية إلى تطبيق معالج Entra ID (Azure AD)
إذا قمت بالفعل بإعداد تطبيق Cisco Webex Enterprise في معرف Entra، فيمكنك ترحيل جميع التكوينات الخاصة بك إلى تطبيق معالج Entra ID (Azure AD) تلقائيًا. يمكنك إدارة معرف Entra في Control Hub دون فقدان أي من التكوينات السابقة الخاصة بك.
1 | سجّل الدخول إلى Control Hub باستخدام حساب مسؤول كامل. | ||||||||||
2 | انتقل إلى إعدادات المؤسسة ثم قم بالتمرير لأسفل إلى قسم مزامنة الدليل . | ||||||||||
3 | انقر على إعداد لبدء التكوين. | ||||||||||
4 | قم بمصادقة حساب مسؤول معرف Entra باستخدام تكوين معرف Entra. تأكد من استخدام حساب يحتوي على الأذونات الموضحة في الخطوة التالية. | ||||||||||
5 | راجع الأذونات وانقر على قبول لمنح تخويل الحساب للوصول إلى مستأجر معرف Entra الخاص بك. مزامنة هوية Cisco Webex هي تطبيق لمؤسسة Entra ID في معرف Entra. يتصل تطبيق Wizard بهذا التطبيق للوصول إلى واجهات API الخاصة بالرسم البياني لمعرف Entra. والأذونات المطلوبة للوصول إليها هي الحد الأدنى من الأذونات اللازمة لدعمها واستخدامها.
| ||||||||||
6 | حدد ترحيل التطبيق الحالي. | ||||||||||
7 | بعد قبول طلبات إذن إضافية للقراءة فقط، حدد التطبيق الحالي الذي تريد ترحيله إلى تطبيق المعالج، ثم حدد متابعة. إذا لم يوفر التطبيق الحالي المحدد المستخدمين لنفس Control Hub، فستفشل عملية الترحيل. | ||||||||||
8 | بعد اكتمال الترحيل، نوصيك بإجراء تشغيل تجريبي قبل تمكين المزامنة التلقائية للتأكد من عدم وجود أي أخطاء. |
إجراء تشغيل تجريبي
قبل تمكين المزامنة التلقائية، نوصي بإجراء تشغيل تجريبي أولاً للتأكد من عدم وجود أي أخطاء. بمجرد اكتمال التشغيل التجريبي، يمكنك تنزيل تقرير التشغيل التجريبي للاطلاع على معلومات تفصيلية. وفيما يلي الأعمدة المتاحة في التقرير:
اسم العمود | الوصف |
---|---|
نوع الكائن | نوع الكائن في معرف Entra، مثل المستخدم أو المجموعة. |
نوع الإجراء | نوع الإجراء الذي سيتم إجراؤه على الكائن أثناء المزامنة. أنواع الإجراءات الممكنة هي:
|
معرف Azure | معرف الكائن في معرف Entra. |
اسم Azure | اسم الكائن في معرف Entra. |
اسم Webex | اسم الكائن في Webex. |
السبب | سبب حدوث نوع الإجراء أثناء المزامنة. |
1 | سجّل الدخول إلى Control Hub باستخدام حساب مسؤول كامل. |
2 | انتقل إلى إعدادات المؤسسة ثم قم بالتمرير لأسفل إلى قسم مزامنة الدليل . |
3 | انقر على النقاط العمودية الثلاث الموجودة بجوار المثيل الذي تريد مزامنته، ثم حدد التشغيل التجريبي. |
4 | بمجرد اكتمال التشغيل التجريبي، انقر على Download summary لتنزيل التقرير كملف CSV. |
تمكين أو تعطيل المزامنة التلقائية
يتحقق تطبيق معالج Entra ID (Azure AD) وخدمة المنتهى الخلفي المقابلة له إذا تم تمكين المزامنة التلقائية لتحديد متى تتم مزامنة المستخدمين أو المجموعات من معرف Entra إلى Webex. تمكين المزامنة التلقائية للسماح بمزامنة مستخدم التوفير التلقائي ومزامنة المجموعة. عند تعطيل المزامنة التلقائية ، لا يقوم تطبيق المعالج بمزامنة أي شيء مع Webex، ولكن يتم الحفاظ على التكوين الحالي.
عادةً ما تتم مزامنة المستخدمين كل 40 دقيقة وفقًا لسياسة Microsoft.
1 | قم بتسجيل الدخول إلى Control Hub بصفتك المسؤول الكامل للمؤسسة. |
2 | انتقل إلى إعدادات المؤسسة ثم قم بالتمرير لأسفل إلى قسم مزامنة الدليل . |
3 | قم بتبديل التبديل إلى اليمين لتمكين المزامنة التلقائية. قم بتعطيله عن طريق تبديل تبديل المزامنة التلقائية إلى اليسار. |
تحرير تكوين تطبيق معالج Entra ID (Azure AD)
1 | سجّل الدخول إلى Control Hub باستخدام حساب مسؤول كامل. |
2 | انتقل إلى إعدادات المؤسسة ثم قم بالتمرير لأسفل إلى قسم مزامنة الدليل . |
3 | انقر على تحرير التكوين. |
4 | قم بتخصيص تعيين السمة عن طريق تحديد سمة من العمود الأيسر تنشأ من معرف Entra. سمة الوجهة في Webex Cloud موجودة في العمود الصحيح. راجع تخطيط سمات تطبيق معالج Entra ID (Azure AD) للحصول على مزيد من المعلومات حول تعيين السمات. |
5 | في علامات تبويب المستخدمين والمجموعات ، قم بإضافة مستخدمين ومجموعات أو إزالتها من نطاق المزامنة. لا تتم مزامنة المجموعات المتداخلة تلقائيًا مع السحابة. تأكد من تحديد أي مجموعات متداخلة داخل المجموعات التي تريد مزامنتها. |
6 | في علامة تبويب المزيد، قم بتغيير تفضيلاتك إذا لزم الأمر. |
7 | انقر فوق حفظ لحفظ التكوين المعدل. يتم تطبيق التحديثات الخاصة بك في المزامنة التالية. تتعامل آلية المزامنة التلقائية لمعرف Entra مع مزامنة المستخدمين ومجموعات المستخدمين. |
تحرير اسم مثيل Webex
قم بتغيير كيفية ظهور اسم مثيل Cisco Webex Identity في قائمة تطبيقات مؤسسة Entra ID.
1 | سجّل الدخول إلى Control Hub باستخدام حساب مسؤول كامل. |
2 | انتقل إلى إعدادات المؤسسة ثم قم بالتمرير لأسفل إلى قسم مزامنة الدليل . |
3 | انقر على اسم المثيل "تحرير". |
4 | أدخل اسم المثيل الجديد ثم انقر على حفظ. |
حذف تكوين تطبيق معالج Entra ID (Azure AD)
عند حذف تطبيق معالج Entra ID (Azure AD)، فإنه يزيل التكوين الخاص بمزامنة معرف EnTRA. لا يتم الاحتفاظ بالتكوين بواسطة Webex أو Entra ID. إذا كنت ترغب في استخدام مزامنة معرف Entra في المستقبل، فستحتاج إلى إجراء إعادة تكوين كاملة.
1 | سجّل الدخول إلى Control Hub باستخدام حساب مسؤول كامل. |
2 | انتقل إلى إعدادات المؤسسة ثم قم بالتمرير لأسفل إلى قسم مزامنة الدليل . |
3 | انقر على مثيل حذف. |
4 | في صفحة حذف مثيل Azure AD؟، حدد إلغاء موافقة مسؤول Azure AD إذا كنت ترغب في إزالة اتفاقية الموافقة من Webex. إذا حددت هذا الخيار، يجب عليك إدخال بيانات الاعتماد الخاصة بك ومنح الأذونات مرة أخرى. |
5 | انقر على حذف. |
توفير مستخدم لتطبيق Webex عند الطلب
يمكنك توفير مستخدم لـ Webex على الفور، بشكل مستقل عن مزامنة معرف Entra، والتحقق من النتيجة على الفور. ويساعد ذلك عند استكشاف الأخطاء وإصلاحها أثناء الإعداد.
1 | سجّل الدخول إلى Control Hub باستخدام حساب مسؤول كامل. |
2 | انتقل إلى إعدادات المؤسسة وقم بالتمرير لأسفل إلى قسم مزامنة الدليل . |
3 | انقر على توفير مستخدم عند الطلب. |
4 | ابحث عن المستخدم الذي تريد توفيره وحدده، وانقر على توفير. |
5 | تظهر إحدى النتائج التالية عند اكتمالها:
|
6 | انقر فوق Re-try لتوفير نفس المستخدم مرة أخرى، في حالة تجاوزه أو فشله. |
7 | انقر على توفير مستخدم آخر للعودة إلى صفحة التوفير. |
8 | انقر فوق Done عند الانتهاء. |
استيراد المجالات التي تم التحقق من معرف Entra إلى Control Hub
قد يكون لدى العملاء مئات المجالات التي تم التحقق منها في معرف Entra. أثناء تكاملها مع Control Hub، إذا كانوا يريدون استيراد المجالات التي تم التحقق منها من معرف Entra إلى Control Hub. يمكن أن يوفر هذا العديد من الجهود في عملية الصيانة أو الإعداد.
1 | انتقل إلى قسم المجال في علامة تبويب إعدادات المؤسسة في Control Hub. |
2 | انقر على إضافة باستخدام معرف Entra. |
3 | في صفحة إضافة مجالات تم التحقق منها، ابحث عن المجالات المراد إضافتها وتحديدها. |
4 | انقر على إضافة. ستظهر المجالات التي تم التحقق منها في قائمة المجالات التي تم التحقق منها.
|
تخطيط سمات تطبيق معالج Entra ID (Azure AD)
يمكن لتطبيق معالج Entra ID (Azure AD) دعم ومزامنة أي تغييرات تجريها على تعبيرات السمة الخاصة بك. على سبيل المثال، في Entra ID، يمكنك رسم خريطة displayName
بحيث أنه يعرض كل من surname
و givenName
السمات. تظهر هذه التغييرات في تطبيق المعالج.
يمكنك العثور على مزيد من المعلومات حول تعيين تعبيرات السمات في معرف Entra على موقع تعليمات Microsoft.
استخدم الجدول التالي للحصول على معلومات حول سمات معرف Entra.
لا يقوم معرف Entra بمزامنة القيم الفارغة. إذا قمت بتعيين قيمة سمة إلى فارغة في معرف Entra، فلن يتم حذفها أو تصحيحها بقيمة فارغة في Webex. راجع القيود المفروضة على موقع تعليمات Microsoft للحصول على مزيد من المعلومات.
سمة معرف Entra (المصدر) | سمة مستخدم Webex (الهدف) | الوصف |
---|---|---|
اسم المستخدم |
اسم المستخدم |
إنه معرف فريد للمستخدم في Webex. إنه بريد إلكتروني مهيأ. |
اسم العرض |
اسم العرض |
اسم المستخدم الذي يتم عرضه على تطبيق Webex. |
اسم العائلة |
name.familyName |
|
الاسم المعطى |
name.givenName |
|
معرف كائن |
معرّف خارجي |
وهو معرف المستخدم في معرف Entra. بشكل عام، هو سلسلة 16 بايت. لا نوصي بتغيير هذا الربط. |
المسمى الوظيفي |
العنوان |
|
استعمال الموقع |
عناوين [type eq "العمل"]. البلد |
نوصي باستخدام تعيين Usagelocation للعناوين [type eq "work"].country. إذا اخترت سمة أخرى، فيجب عليك التأكد من أن قيم السمة متوافقة مع المعايير. على سبيل المثال، يجب أن تكون الولايات المتحدة الأمريكية. الصين يجب أن تكون النفثالينات، وهلم جرا. |
المدينة |
العناوين[type eq "العمل"].locality |
|
عنوان الشارع |
العناوين[type eq "العمل"].streetAddress |
|
الحالة |
العناوين[type eq "العمل"].region |
|
الرمز البريدي |
العناوين[type eq "العمل"].postalCode |
|
رقم الهاتف |
أرقام phoneNumbers[type eq "work"].value |
|
الهاتف الجوال |
أرقام phoneNumbers[type eq "mobile"].value |
|
رقم الفاكس |
phoneNumbers[type eq "fax"].value |
|
مدير |
مدير |
قم بمزامنة معلومات مدير المستخدمين مع Webex حتى يتمكن المستخدمون دائمًا من رؤية معلومات المدير الصحيحة على بطاقة جهة اتصال المستخدم. عند إنشاء مستخدم، يتحقق معرف Entra إذا كان كائن مدير المستخدم موجودًا في Webex Identity أم لا. إذا كانت الإجابة "لا"، فسيتم تجاهل سمة مدير المستخدم. إذا كانت هناك سمة مدير، يجب استيفاء شرطين لإظهار السمة على بطاقة جهة اتصال المستخدم:
تحقق هذه الشروط من التحديث إلى سمة مدير المستخدم عند انتهاء صلاحية رمز المصادقة الخاص بالمستخدم. لن تنعكس تغييرات سمة المدير على بطاقة جهة الاتصال الخاصة بالمستخدم حتى يقوم المستخدم بتسجيل الدخول لأول مرة بعد التغيير. |
الأسئلة المتداولة
كيف يمكنني الترحيل إلى تطبيق معالج Entra ID (AZURE AD) من توفير موصل دليل Cisco؟
أثناء الإعداد، يكتشف تطبيق المعالج ما إذا كانت مؤسستك تستخدم موصل الدليل أم لا. إذا تم تمكينه، مربع حوار حيث يمكنك اختيار استخدام معرف Entra وحظر موصل الدليل. انقر فوق Block لتأكيد رغبتك في متابعة تكوين تطبيق معالج Entra ID (Azure AD).
يمكنك أيضًا اختيار تعطيل Directory Connector قبل تكوين تطبيق المعالج. بعد التكوين، يدير تطبيق المعالج ملفات تعريف المستخدمين. ومع ذلك، يدير تطبيق المعالج المستخدمين الذين تمت إضافتهم إلى نطاق المزامنة فقط؛ ولا يمكنك استخدام تطبيق المعالج لإدارة المستخدمين الذين تمت مزامنتهم بواسطة موصل الدليل والذين لم يكونوا جزءًا من نطاق المزامنة.
هل يمكنني تكوين تسجيل الدخول الفردي باستخدام Microsoft Entra؟
يمكنك تكوين دمج تسجيل الدخول الفردي (SSO) بين مؤسسة عميل Control Hub والنشر الذي يستخدم معرف Microsoft Entra كموفر للهوية.
متى يتم تحديث صورة أفاتار المستخدم في Webex؟
تتم مزامنة أفاتار المستخدم مع Webex عند إنشاء المستخدم في Webex Identity. يعتمد هذا التحديث على صورة أفاتار المستخدم التي يتم تحديثها في معرف Entra. ثم يقوم تطبيق Wizard باسترداد الصورة الرمزية الجديدة من معرف Entra.